Somos JG Sistemas, una empresa de redes, ciberseguridad e infraestructura en Tijuana, B.C. Operamos controles día a día —no solo los diseñamos en papel— y desarrollamos el software que acompaña esa operación. Más de 15 años de experiencia en TI, al alcance de quienes no son solo grandes corporativos.
Javier Gutiérrez · CEO de JG Sistemas
Soy Javier Gutiérrez, CEO de JG Sistemas. Formé la empresa porque vi demasiadas organizaciones —negocios, talleres, despachos, equipos pequeños— expuestas a los mismos riesgos que las grandes, pero sin presupuesto ni proveedor que les hablara claro.
Creo que la seguridad y la tecnología no deben ser privilegio de quien puede pagar una consultora global. Todos tienen derecho a no ser vulnerados: perímetro bien hecho, identidad controlada, monitoreo real y herramientas útiles, sin invertir una fortuna.
JG Sistemas existe para acercar ingeniería seria y software propio a quien necesita protegerse y operar mejor, con criterio práctico y soporte real.
Cada uno con stack real, no lista de marketing. Priorizo lo que el proyecto necesita y profundizo con criterio.
Firewalls sin regla any-any, VLANs con propósito y filtrado medible.
MFA, 802.1X en cableada y wireless, cuentas de servicio sin permisos interactivos.
Endpoints con EDR, logs correlacionados y playbooks probados — no solo instalados.
Controles que se operan, no que se archivan. Baselines y evidencia para auditoría.
Escaneo con SLA de parcheo, priorización por exposición real y verificación.
Flotas de firewalls y switches en paralelo — respaldos y hardening reproducibles.
La ciberseguridad se opera sobre red y sistemas bien diseñados. Open source donde aporta valor, sin descuidar la operación.
Switching L2/L3, VLANs, Wi‑Fi empresarial, VPN y alta disponibilidad. Extreme, Fortinet, Ubiquiti, Aruba y multi‑vendor.
Scripts para flotas, respaldos, inventarios y monitoreo. Virtualización, almacenamiento y cloud (Azure, Entra ID, O365, AWS).
Utilidades de automatización para equipos de TI. Ver Programas.
Un framework operable — no un diagrama para presentación. Cada etapa con un entregable verificable.
EDR + SIEM + análisis de red. Sin visibilidad, todo lo demás es teatro.
Aislamiento por segmento, revocación de credenciales, snapshots forenses.
Remoción del vector, cierre de la vulnerabilidad y verificación de persistencia.
Post‑mortem sin culpar, playbooks actualizados y controles compensatorios.
Detalle técnico bajo NDA. Más casos operativos en Proyectos.
Segmentación (usuarios, IoT, cámaras, invitados), 802.1X, VPN con 2FA y ciclo mensual de vulnerabilidades.
Fortinet multi‑planta, Entra ID + VPN 2FA, EDR CrowdStrike y correlación con FortiAnalyzer.
Preparación de evidencia, baselines y auditoría interna orientada a operación real — no solo papelería.
De soporte a operación de redes a gran escala. El detalle técnico de cada caso se comparte bajo NDA. Resumen en Proyectos.
Operación de infraestructura multi‑sede: switching capa 2/3, segmentación de VLANs, Wi‑Fi empresarial y optimización de redes cableadas e inalámbricas con miles de usuarios. Alta disponibilidad bajo modelo de servicios administrados.
Firewalls Fortinet multi‑planta, VPN con 2FA de Microsoft, Active Directory / DHCP / DNS, Azure · Entra ID · Office 365, EDR y monitoreo (CrowdStrike, Wazuh, Tanium, FortiAnalyzer), más redes Aruba, HP y Ubiquiti. Soporte a la expansión de dos plantas.
Seguridad perimetral, accesos y biométricos, más plataforma Ubiquiti de punta a punta: redes (gateway, Wi‑Fi, switching), cámaras Protect, control de puertas, VoIP Talk e Identity. Incidentes de seguridad y gestión de vulnerabilidades.
Liderazgo de TI: ITSM con GLPI e inventario OCS, virtualización (Proxmox), almacenamiento TrueNAS, automatización de respaldos, soporte a ERP (SAP) y migración de facturación electrónica 3.0 a 4.0.
Servidores físicos y virtuales, pfSense · OpenVPN · Snort, directorio corporativo, monitoreo y soporte a más de 280 usuarios, con seguimiento de tickets y SLAs (GLPI / OTRS).
Inicios en telecomunicaciones y agroindustria: SQL Server, Active Directory, mantenimiento de flotas y resolución remota en más de 38 puntos a nivel nacional.
Marca con trayectoria desde 2009, formalizada en 2026 con el registro ante el IMPI. Desarrollo de herramientas de automatización de redes y consultoría.
Maestría en Seguridad Informática (Universidad de La Rioja) · Licenciatura en Informática (Universidad de Guadalajara) · Cédula profesional 13627595.
Universidad de La Rioja.
Certiprof · 2025. Auditoría de SGSI, más Auditor Interno ISO 27001:2017 (2024).
Certificación profesional en hacking ético · 2025.
LCSPC™, Certiprof · 2025. Más CSFPC (Cyber Security Foundation, 2025).
Linux Essentials (LPI · 2022), Introducción a Python (UNAM · 2023) y diplomado DevOps (UNIR · 2022).
Cisco Networking Academy, más diplomado en Soft Skills y Habilidades Directivas (UNIR · 2022).
Herramientas que opero en producción. No soy especialista en todas al mismo nivel: priorizo lo que el proyecto necesita. Inglés intermedio‑avanzado · trabajo remoto para toda la República.
Checklist práctico para diferenciar lo que tienes escrito de lo que realmente operas hoy.
Sin compromiso. Revisamos exposición, identidad y prioridades. Respuesta < 24 h hábiles. Atiendo Tijuana y remoto en México.